Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Grok bị tố lộ lịch sử chat qua lỗ hổng bảo mật

Cảnh kiểm tra bảo mật trên màn hình laptop / TokenPost.ai

Chatbot AI Grok của xAI bị cáo buộc tồn tại lỗ hổng bảo mật có thể khiến lịch sử trò chuyện của người dùng bị rò rỉ ra bên ngoài.

Công ty an ninh mạng Adversa AI cho biết trong bài viết công bố ngày 20 rằng phiên bản chat web của Grok dễ bị tấn công theo kiểu “Cryptographic Context Injection” (chèn lệnh qua mã hóa). Theo Adversa AI, kẻ tấn công có thể cài lệnh độc hại đã mã hóa cùng manh mối giải mã vào một trang web thông thường, khiến Grok thực thi lệnh đó khi tóm tắt hoặc phân tích nội dung trang.

Trong bản demo, Adversa AI cho biết tên người dùng, vị trí ước tính, gói đăng ký và toàn bộ nội dung prompt trong cuộc trò chuyện có thể bị gửi ra máy chủ bên ngoài dưới dạng tham số URL. The Register cũng đưa tin về vụ việc này và cho biết xAI đã được thông báo về lỗ hổng từ ngày 3 tháng 6, thông qua chương trình bug bounty trên HackerOne.

Adversa AI cho biết xAI đã xác nhận đã nhận được báo cáo nhưng chưa đưa ra mốc thời gian khắc phục cụ thể, và tính đến ngày 19 tháng 8, cuộc tấn công vẫn có thể tái hiện được trên Grok. Hiện chưa xác nhận được phản hồi hay việc xAI đã khắc phục lỗ hổng này hay chưa.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1